การจัดประเภทข้อมูล
กำกับป้ายข้อมูลสำคัญ
การจัดประเภทข้อมูล เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดจึงต้องจัดประเภทข้อมูล
คุณไม่สามารถปกป้องสิ่งที่ยังไม่ได้จัดหมวดหมู่ การจัดประเภทข้อมูลจะติดป้ายกำกับข้อมูลตามระดับความละเอียดอ่อน เพื่อให้ใช้การควบคุม กฎการเข้าถึง และนโยบาย DLP ที่เหมาะสมได้ นี่คือรากฐานของ DLP และโปรแกรมการปฏิบัติตามข้อกำหนดส่วนใหญ่
รูปแบบการจัดประเภท
รูปแบบสี่ระดับที่ใช้กันทั่วไป:
- สาธารณะ: สามารถแบ่งปันได้อย่างเสรี
- ภายใน: สำหรับพนักงาน หากรั่วไหลจะเกิดความเสียหายน้อย
- ลับ: มีความละเอียดอ่อน จำกัดการเข้าถึง
- จำกัด / ลับที่สุด: มีความละเอียดอ่อนสูงสุดและมีการควบคุมอย่างเข้มงวด
การเชื่อมโยงกับประเภทข้อมูล
เชื่อมโยงแต่ละระดับกับตัวอย่างที่เป็นรูปธรรม เพื่อให้บุคลากรทราบว่าข้อมูลควรอยู่ในระดับใด:
- สาธารณะ: แผ่นพับประชาสัมพันธ์
- ภายใน: แผนผังองค์กร บันทึกการประชุม
- ลับ: ข้อมูลส่วนบุคคลของลูกค้า สัญญา
- จำกัด: ข้อมูลบัตร เวชระเบียน ข้อมูลลับ
หมวดหมู่ข้อมูลที่อยู่ภายใต้การกำกับดูแล
ข้อมูลบางประเภทมีผลผูกพันทางกฎหมาย:
- PII: ข้อมูลที่ระบุตัวบุคคลได้ (GDPR)
- PCI: ข้อมูลผู้ถือบัตร
- PHI: ข้อมูลสุขภาพที่ได้รับการคุ้มครอง (HIPAA)
โดยทั่วไปข้อมูลเหล่านี้จะอยู่ในระดับลับหรือจำกัด
การติดป้ายกำกับข้อมูล
การจัดประเภทจะมีประโยชน์เมื่อมีการติดป้ายกำกับ โดยแนบหมวดหมู่เข้ากับข้อมูลเพื่อให้เครื่องมือดำเนินการตามหมวดหมู่นั้นได้
- ป้ายกำกับข้อมูลกำกับที่จัดเก็บไว้พร้อมกับแฟ้ม
- เครื่องหมายที่มองเห็นได้ในหัวกระดาษ/ท้ายกระดาษ
- หัวเรื่อง/ป้ายกำกับในอีเมลและเอกสาร
การจัดประเภทด้วยตนเองกับอัตโนมัติ
สองแนวทางที่มักใช้ร่วมกัน:
- ด้วยตนเอง: ผู้เขียนเลือกป้ายกำกับเมื่อสร้างข้อมูล แม่นยำแต่ไม่สม่ำเสมอ
- อัตโนมัติ: เครื่องมือสแกนเนื้อหาและติดป้ายกำกับตามรูปแบบ รองรับการขยายขนาดได้ดีแต่ต้องปรับแต่ง
การค้นหาและการสแกน
องค์กรส่วนใหญ่มีข้อมูลที่ยังไม่ได้ติดป้ายกำกับอยู่ทั่วทั้งระบบอยู่แล้ว การค้นหาข้อมูลใช้เครื่องมือสำรวจพื้นที่แชร์ไฟล์ ฐานข้อมูล และพื้นที่จัดเก็บบนคลาวด์ เพื่อค้นหาและจัดประเภทข้อมูลสำคัญที่มีอยู่เดิม
# example: scan a directory for card-like patterns
grep -rEl '[0-9]{4}[- ]?[0-9]{4}[- ]?[0-9]{4}[- ]?[0-9]{4}' /shared/การจัดชั้นข้อมูลเป็นตัวกำหนดมาตรการควบคุม
ป้ายกำกับจะเป็นตัวกำหนดกฎการจัดการ:
- จำกัด: เข้ารหัส บันทึกการเข้าถึง และบล็อกการแบ่งปันภายนอก
- ลับ: จำกัดให้เฉพาะผู้ที่จำเป็นต้องทราบ
- สาธารณะ: ไม่มีข้อจำกัด
นโยบาย DLP อ้างอิงป้ายกำกับเพื่อพิจารณาว่าควรบล็อกการถ่ายโอนหรือไม่
การจัดการและการเก็บรักษาตามระดับ
แต่ละระดับควรกำหนดวิธีจัดเก็บ ส่งต่อ แบ่งปันข้อมูล และระยะเวลาที่เก็บรักษาไว้ ข้อมูลระดับจำกัดอาจต้องเข้ารหัสและเก็บรักษาไว้เป็นระยะเวลาสั้น ส่วนข้อมูลสาธารณะไม่มีข้อกำหนดดังกล่าว ควรบันทึกเรื่องนี้ไว้ในมาตรฐานการจัดการข้อมูล
การจัดชั้นใหม่
ความอ่อนไหวของข้อมูลเปลี่ยนแปลงไปตามเวลา รายงานผลประกอบการที่เป็นข้อมูลลับจะกลายเป็นข้อมูลสาธารณะหลังเผยแพร่ ควรกำหนดว่าเมื่อใดและอย่างไรจึงจะ จัดชั้นข้อมูลใหม่หรือลดระดับชั้น เพื่อให้มาตรการควบคุมเหมาะสมกับความเสี่ยง
ข้อผิดพลาดที่พบบ่อย
โครงการจัดชั้นข้อมูลมักล้มเหลวเมื่อ:
- มีระดับชั้นมากเกินไปจนผู้ใช้สับสน (ควรมีเพียง 3–4 ระดับ)
- ไม่มีเครื่องมือบังคับใช้ป้ายกำกับ
- ไม่เคยค้นพบและติดป้ายกำกับข้อมูลเดิม
- ไม่มีผู้รับผิดชอบที่ชัดเจนในการดูแลรูปแบบการจัดชั้น
ตรวจสอบความเข้าใจ
ประยุกต์ใช้ระดับชั้นข้อมูล
สรุป
การจัดชั้นข้อมูลเป็นรากฐานของการปกป้องข้อมูล:
- ใช้รูปแบบการจัดชั้นที่เรียบง่าย (ตั้งแต่สาธารณะถึงจำกัด)
- ติดป้ายกำกับข้อมูลผ่านข้อมูลกำกับ เครื่องหมาย และป้ายต่าง ๆ
- ผสานการจัดชั้นด้วยคนและโดยอัตโนมัติ รวมทั้งการค้นหาข้อมูล
- ให้ป้ายกำกับเป็นตัวกำหนดการจัดการ การเก็บรักษา และมาตรการควบคุม DLP
คำถามที่พบบ่อย
บทเรียน “การจัดประเภทข้อมูล” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การจัดประเภทข้อมูล” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การจัดประเภทข้อมูล”
กำกับป้ายข้อมูลสำคัญ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “การจัดประเภทข้อมูล” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- DLP คืออะไร
- การจัดประเภทข้อมูล
- มาตรการควบคุม DLP
- ภัยคุกคามจากบุคคลภายใน